SECURITY AWARENESS · RYUNOKA

Le premier pare-feu
ne s'installe pas.
Il se forme.

Ryunoka conçoit des programmes de sensibilisation et des simulations d'ingénierie sociale qui transforment vos collaborateurs en véritable couche de détection — avant qu'un email n'ait à le faire pour eux.

Campagnes conçues et opérées par d'anciens pentesters, pas par un générateur de templates.
L'ANGLE MORT

Vos pare-feux, vos EDR et votre SOC surveillent le réseau. Personne ne surveille la boîte mail que Sophie ouvre un lundi matin, fatiguée, entre deux réunions.

La majorité des intrusions ne commencent pas par une faille technique, mais par un message convaincant, envoyé au bon moment, à la bonne personne. C'est un vecteur humain — et il se traite avec des méthodes humaines : de la mise en situation réelle, un retour immédiat et sans jugement, et une progression mesurée dans le temps.

Ryunoka construit ce vecteur de défense sur mesure : campagnes de phishing crédibles, ateliers courts et concrets, et un tableau de bord qui montre l'évolution réelle du réflexe collectif — pas juste un taux de complétion e-learning.

PRESTATIONS

Chaque programme est construit autour de votre métier, pas d'un catalogue générique.

Simulations de phishing

Campagnes réalistes, adaptées à votre secteur et à vos process internes réels — pas de template Microsoft générique reconnaissable en deux secondes.

EMAIL · SMS · VOCAL

Red team social engineering

Tests d'intrusion centrés sur le facteur humain : prétexting téléphonique, badge cloning, dépôt de clés USB — en conditions réelles et cadrées légalement.

SUR AUTORISATION ÉCRITE

Ateliers de sensibilisation

Sessions courtes, animées en présentiel ou à distance, construites à partir des vrais incidents rencontrés par vos équipes.

30 À 90 MIN

Comité de direction & conseil

Formats dédiés aux profils exposés — dirigeants, finance, RH — ciblés en priorité par la fraude au président et le spear phishing.

FORMAT RESTREINT

Exercice de gestion de crise

Simulation d'incident sur table pour tester la coordination entre IT, communication et direction lors d'une compromission avérée.

DEMI-JOURNÉE

Tableau de bord & suivi

Mesure du taux de signalement, du délai de détection et de la progression par équipe — restituée en langage compréhensible par un comité de direction.

RAPPORT TRIMESTRIEL
MÉTHODE

Un cycle, pas un événement ponctuel.

La sensibilisation qui ne dure qu'une session se dissout en quelques semaines. Notre méthode fonctionne par itérations mesurées.

01

Diagnostic

Cartographie des profils exposés, des process internes détournables et du niveau de maturité actuel des équipes.

02

Campagne pilote

Une première simulation ciblée, sans piège punitif, pour établir une base de mesure honnête plutôt qu'un chiffre de communication.

03

Formation ciblée

Ateliers construits directement à partir des clics observés lors du pilote — le contenu répond à ce qui s'est réellement passé.

04

Cycle continu

Nouvelles campagnes espacées dans le temps, avec des scénarios qui évoluent au rythme des menaces réellement observées dans votre secteur.

CONCEPTION

Scénarios écrits par l'équipe, jamais un générateur automatique de template reconnaissable.

CADRE

Chaque campagne est couverte par une autorisation écrite et un périmètre défini avant le premier envoi.

DONNÉES

Rétention minimale des identifiants capturés, purge systématique en fin de mission.

RESTITUTION

Un débrief sans nom cité individuellement — l'objectif est la progression, pas la sanction.

PARLONS-EN

Une première campagne se prépare en deux semaines, pas en deux mois.

Décrivez-nous votre contexte — taille des équipes, secteur, incidents déjà rencontrés — et nous revenons avec un scénario adapté sous 48h.